【要点】
◎LazarusがMedusaで医療・非営利へ恐喝攻撃 (Industrial Cyber)
【訳】
Lazarusグループが医療・非営利団体を標的とした恐喝キャンペーンにMedusaランサムウェアを採用
【要約】
シマンテックらは、北朝鮮系Lazarus関連オペレーターがMedusaランサムウェアを用い、米国の医療機関や非営利団体、中東組織を標的とする恐喝キャンペーンを継続していると報告した。カムバックやBlindingCan、ChromeStealerなどの関連ツールも確認され、北朝鮮国家支援活動との関連が示唆される。米司法省の起訴後も攻撃は継続しており、医療分野への躊躇ない標的化が懸念されている。
【ニュース】
◆Lazarus hackers adopt Medusa ransomware for extortion campaigns, targeting healthcare and nonprofits (Industrial Cyber, 2026/02/24)
[Lazarusグループが医療・非営利団体を標的とした恐喝キャンペーンにMedusaランサムウェアを採用]
https://industrialcyber.co/ransomware/lazarus-hackers-adopt-medusa-ransomware-for-extortion-campaigns-targeting-healthcare-and-nonprofits/
【関連まとめ記事】
◆全体まとめ
◆攻撃組織 / Actor (まとめ)
◆標的型攻撃組織 / APT (まとめ)
◆Lazarus (まとめ)
https://malware-log.h